może nie tyle htaccess,
chmody powinny załatwić sprawę.
Można by ustawić właściciela i grupę tak, aby to nie był użytkownik apache,
i nadać odpowiednie uprawnienia na katalog.
W ten sposób proces apache httpd nie będzie mieć dostępu do tego katalogu.
Tutaj jest jakaś strona, w której pokazane jest jak znaleźć usera apache.